WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Seo Redirection?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Seo Redirection — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: seo-redirection
  • 10000+ instalaciones activas

301 redirect404redirectredirect managerredirection

Estado de mantenimiento

  • Última versión conocida: 9.18
  • Requiere PHP: 7.0+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

7 CVEs conocidos registrados para Seo Redirection. Reportadas entre 2014 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-52702 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.18 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 9.18 9.18 2026-06-12 ✓ corregido en la última versión
CVE-2022-40695 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 9.1 9.1 2022-10-25 ✓ corregido en la última versión
CVE-2022-38704 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 9.1 9.1 2022-08-01 ✓ corregido en la última versión
CVE-2021-24847 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 9.1 9.1 2021-10-18 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.9 Desconocido < 7.9 7.9 2021-09-15 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.4 Desconocido < 7.4 7.4 2021-09-13 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 6.4 Desconocido < 6.4 6.4 2021-04-21 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 6.4 Desconocido < 6.4 6.4 2021-04-21 ✓ corregido en la última versión

CVE-2026-52702

The SEO Redirection Plugin – 301 Redirect Manager plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 9.17 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2022-40695

The SEO Redirection Plugin plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 8.9. This is due to missing nonce validation in the option_page_history.php and option_page_404.php files. This makes it possible for unauthenticated attackers to change 404 page settings and manage redirection history via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2022-38704

The SEO Redirection Plugin – 301 Redirect Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 8.9. This is due to missing nonce validation in the ~/options/option_page_404.php and ~/options/option_page_history.php files. This makes it possible for unauthenticated attackers to delete 404 redirects via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2021-24847

The importFromRedirection AJAX action of the SEO Redirection Plugin – 301 Redirect Manager WordPress plugin before 8.2, available to any authenticated user, does not properly sanitise the offset parameter before using it in a SQL statement, leading an SQL injection when the redirection plugin is also installed

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.9

The SEO Redirection Plugin – 301 Redirect Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 7.8. This is due to missing or incorrect nonce validation. This makes it possible for unauthenticated attackers to delete arbitrary redirects via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.4

The SEO Redirection plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘tab’ parameter in versions up to, and including, 7.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 6.4

Authenticated Persistent Cross-Site Scripting (XSS) vulnerability discovered by m0ze (Patchstack Red Team) in WordPress SEO Redirection plugin (versions <= 6.3)

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 6.4

Authenticated Reflected Cross-Site Scripting (XSS) vulnerability discovered by m0ze (Patchstack Red Team) in WordPress SEO Redirection plugin (versions <= 6.3).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

+ 10 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24327 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 7.1 7.1 2021-04-16 ✓ corregido en la última versión
CVE-2021-24187 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 6.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.4 6.4 2021-03-16 ✓ corregido en la última versión
CVE-2016-10896 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 4.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.3 4.3 2015-08-25 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9 Desconocido < 2.9 2.9 2015-08-21 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9 Desconocido < 2.9 2.9 2015-08-21 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.3 Desconocido < 2.3 2.3 2014-12-15 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9 Desconocido < 2.9 2.9 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.3 Desconocido < 2.3 2.3 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.9 Desconocido < 7.9 7.9 ✓ corregido en la última versión
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.4 Desconocido < 7.4 7.4 ✓ corregido en la última versión

CVE-2021-24327

The SEO Redirection Plugin – 301 Redirect Manager WordPress plugin before 6.4 did not sanitise the Redirect From and Redirect To fields when creating a new redirect in the dashboard, allowing high privilege users (even with the unfiltered_html disabled) to set XSS payloads

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2021-24187

The setting page of the plugin is vulnerable to reflected Cross-Site Scripting (XSS) as user input is not properly sanitised before being output in an attribute. Timeline (WPScanTeam) January 29th, 2021 - Report received & Confirmed & Escalated to WordPress plugins Team (who confirmed to have received the report) March 16th, 2021 - No updates, disclosing April 18th, 2021 - v6.4 released, fixing the issue

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

CVE-2016-10896

The SEO Redirection plugin for WordPress is vulnerable to Stored Cross-Site Scripting via an unknown parameter in versions up to, and including, 4.2 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9

Because of this vulnerability, the attackers can inject arbitrary JavaScript or HTML code. Update the plugin.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9

The SEO Redirection Plugin – 301 Redirect Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘search’ parameter in versions before 2.9 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.3

Because of this vulnerability, the attackers can inject arbitrary JavaScript or HTML code. Update the plugin.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.9

The plugin was affected by an Authenticated Reflected Cross-Site Scripting (XSS) security vulnerability in its settings page, via the search GET parameter

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 2.3

The plugin did not sanitise the referer link from requests before displaying them in the 'Settings > SEO Redirection > Redirection History' page. This result in a Store dCross-Site Scripting (XSS) issue

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.9

The plugin does have CSRF in place, allowing attackers to make logged in admin delete arbitrary Custom and Post Redirects via a CSRF attack.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.4

The plugin does not escape the tab parameter before outputting it back in JavaScript code, leading to a Reflected Cross-Site Scripting issue

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Cómo solucionarlo

Mantén Seo Redirection actualizado — 9.18 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.